Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-Terminal — Este es un POC para probar tus proyectos vulnerables a CVE-2025-55182 con una terminal y capacidad para escanear una lista | Kitploit
Herramientas/GitHubGitHub/mrsol0/cve-2025-55182-terminal
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubmrsol0/cve-2025-55182-terminal

CVE-2025-55182-Terminal

Este es un POC para probar tus proyectos vulnerables a CVE-2025-55182 con una terminal y capacidad para escanear una lista

Ver Repositorio
2hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Vulnerabilidad RSC de Next.js (CVE-2025-66478 / CVE-2025-55182)

Terminal Preview

Una herramienta ligera y multihilo de Prueba de Concepto (PoC) diseñada para detectar y demostrar la vulnerabilidad de Ejecución Remota de Código en los React Server Components (RSC) de Next.js (React2Shell). Esta herramienta permite tanto la verificación de un solo objetivo como el escaneo masivo de alta concurrencia.

Características

  • Detección precisa: Identifica instancias vulnerables verificando el acceso de ejecución estricto a nivel de root.
  • Escaneo masivo: Motor multihilo capaz de escanear listas grandes de objetivos de manera eficiente.
  • Panel en vivo: Pantalla de estado en tiempo real que rastrea el progreso, hosts vulnerables, objetivos sin conexión e instancias seguras.
  • Capacidad de reanudación: Posibilidad de reanudar escaneos interrumpidos desde un índice específico.
  • Shell interactiva: Pseudo-shell integrada para ejecutar código arbitrario en objetivos vulnerables (solo uso autorizado).
  • Filtrado de falsos positivos: Distingue entre vulnerabilidades críticas de contexto root y otros problemas potenciales ("Sospechoso"), filtrando el ruido de la salida de consola.

Instalación

  1. Clona este repositorio o descarga el código fuente.
  2. Instala las dependencias requeridas:
root@kitploit:~
pip install -r requirements.txt

Uso

El script simple_poc.py admite dos modos principales: modo de URL única y modo de lista.

Modo de objetivo único

Escanea una sola URL. Si el objetivo es vulnerable, la herramienta abrirá una shell interactiva.

root@kitploit:~
python simple_poc.py -u <url>

Modo de escaneo masivo

Escanea una lista de URLs desde un archivo. Este modo usa multihilo para el rendimiento y muestra un panel de estado.

root@kitploit:~
python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]

Argumentos

  • -u, --url: Especifica una URL de objetivo única (p. ej., http://example.com).
  • -i, --input: Especifica un archivo de texto que contenga una lista de URLs a escanear (una por línea).
  • -t, --threads: Establece el número de hilos concurrentes para el escaneo masivo (por defecto: 20).
  • --start: Reanuda el escaneo desde un número de línea específico (índice basado en 0) del archivo de entrada.

Ejemplos

Escanea un solo sitio:

root@kitploit:~
python simple_poc.py -u https://vulnerable-site.com

Escanea una lista con 50 hilos:

root@kitploit:~
python simple_poc.py -i targets.txt -t 50

Reanuda un escaneo desde la línea 1000:

root@kitploit:~
python simple_poc.py -i targets.txt -t 50 --start 1000

Descargo de responsabilidad

Este software se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El autor no acepta responsabilidad alguna por el mal uso de este software ni por cualquier daño causado por su uso. Asegúrate de tener autorización implícita antes de escanear cualquier objetivo.

Descargar herramienta